适用场景

等保测评的分数不是"设备买得多",而是"控制项有没有落实、证据能不能拿出来"。测评前自检 80% 的失分项都能提前补上。

配置步骤(测评前自检准备)

# 自检清单
# 1) 资产与网络拓扑(含边界与安全设备)
# 2) 账号台账(实名、权限、最近改密)
# 3) 日志:设备与主机日志留存 ≥6 个月,可检索
# 4) 备份:策略文档 + 恢复演练记录
# 5) 制度:安全管理制度、应急预案、培训记录

关键参数与建议

  • 测评前:整理资产清单、拓扑、制度文件、日志与整改记录
  • 现场配合:指定对接人、准备演示环境、提供可检索的日志
  • 常见失分:日志留存不足、账号共享、无备份演练、管理端口暴露
  • 整改:按测评问题清单逐条整改并复测留证
  • 每年测评:变更与新增系统要同步纳入范围

容易踩的坑

  • 临时补材料,前后逻辑不一致
  • 日志只留 1 个月,直接被判不符合
  • 无恢复演练记录,备份项无法举证

验证与巡检

# 证据:自检表逐项对应到证据文件
  • 巡检:季度自检记录、证据目录化

小结

等保不是一次性项目:把自检做成季度动作、把证据做成台账,测评前一周就能把材料准备好。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。